Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Можно ли группе пользователей запретить подключать диски по RDP ? (http://forum.oszone.net/showthread.php?t=279875)

mitiya 27-03-2014 12:12 2329278

Можно ли группе пользователей запретить подключать диски по RDP ?
 
Здравствуйте. Хотелось бы узнать можно ли запретить группе подключать диски по RDP.
Знаю что у каждого пользователя есть галочки их можно снять, но не хотелось бы возиться с каждым пользователем.
Хочется внести их в группу которой это запрещено.
Пользователи которым нужно оставить возможность подключать диски не администраторы.

Домена нет если что.

exo 27-03-2014 12:16 2329279

http://technet.microsoft.com/ru-ru/l...(v=ws.10).aspx

mitiya 27-03-2014 12:38 2329291

Что-то я не нашел там как мне применить ограничения к группе куда входят пользователи, только что можно у каждого пользователя индивидуально отключить.

exo 27-03-2014 12:42 2329294

Цитата:

Цитата mitiya
ограничения к группе куда входят пользователи »

групповые политики - фильтр безопасности. указываете нужную вам группу.

mitiya 27-03-2014 12:56 2329303

Я честно говоря не уверен, но для этого Active Directory не надо поднимать ?

exo 27-03-2014 13:06 2329307

Цитата:

Цитата mitiya
но для этого Active Directory не надо поднимать ? »

надо. у вас нет?
тогда в локальной политике на каждом компьютере.

WindowsNT 27-03-2014 15:30 2329360

Можно.
Для этого на терминальном сервере нужно сделать дополнительное RDP-соединение (через реестр), на все RDP-соединения раздать разрешения для соотв. групп. На одном RDP-соединении запретить перенаправления дисков.

mitiya 27-03-2014 18:03 2329429

А можно поподробней. Как мне подключаться к другому соединению ?

WindowsNT 27-03-2014 19:53 2329459

Start > Run > RegEdit
Найдите ветку HKLM\System\CurrentControlSet\Control\Terminal Server\WinStations
Сохраните ключ RDP-Tcp, в сохранённом файле смените порт на другой (например, 3390)
Также смените название соединения на, скажем, RDP-Restricted и импортируйте ключ.
Теперь у вас появились два RDP-соединения. Их свойства и разрешения настраиваются в Remote Desktop Host Configuration.
Чтобы соединиться с нужным, в Remote Desktop Connection укажите через двоеточие порт, например, terminal.company.lv:3390


Время: 17:01.

Время: 17:01.
© OSzone.net 2001-